From 6fb6d308adda3fdbbeeaa889324a4899955cb05c Mon Sep 17 00:00:00 2001 From: "advisory-database[bot]" <45398580+advisory-database[bot]@users.noreply.github.com> Date: Mon, 22 Apr 2024 23:10:10 +0000 Subject: [PATCH] Publish Advisories GHSA-393x-fr59-r8fg GHSA-8cp3-66vr-3r4c GHSA-p739-9479-5wr2 GHSA-vmqq-7qvx-68qx GHSA-393x-fr59-r8fg GHSA-8cp3-66vr-3r4c GHSA-vmqq-7qvx-68qx --- .../GHSA-393x-fr59-r8fg.json | 57 +++++++++++++++ .../GHSA-8cp3-66vr-3r4c.json | 73 +++++++++++++++++++ .../GHSA-p739-9479-5wr2.json | 29 ++++++-- .../GHSA-vmqq-7qvx-68qx.json | 61 ++++++++++++++++ .../GHSA-393x-fr59-r8fg.json | 38 ---------- .../GHSA-8cp3-66vr-3r4c.json | 38 ---------- .../GHSA-vmqq-7qvx-68qx.json | 39 ---------- 7 files changed, 215 insertions(+), 120 deletions(-) create mode 100644 advisories/github-reviewed/2022/05/GHSA-393x-fr59-r8fg/GHSA-393x-fr59-r8fg.json create mode 100644 advisories/github-reviewed/2022/05/GHSA-8cp3-66vr-3r4c/GHSA-8cp3-66vr-3r4c.json rename advisories/{unreviewed => github-reviewed}/2022/05/GHSA-p739-9479-5wr2/GHSA-p739-9479-5wr2.json (52%) create mode 100644 advisories/github-reviewed/2022/05/GHSA-vmqq-7qvx-68qx/GHSA-vmqq-7qvx-68qx.json delete mode 100644 advisories/unreviewed/2022/05/GHSA-393x-fr59-r8fg/GHSA-393x-fr59-r8fg.json delete mode 100644 advisories/unreviewed/2022/05/GHSA-8cp3-66vr-3r4c/GHSA-8cp3-66vr-3r4c.json delete mode 100644 advisories/unreviewed/2022/05/GHSA-vmqq-7qvx-68qx/GHSA-vmqq-7qvx-68qx.json diff --git a/advisories/github-reviewed/2022/05/GHSA-393x-fr59-r8fg/GHSA-393x-fr59-r8fg.json b/advisories/github-reviewed/2022/05/GHSA-393x-fr59-r8fg/GHSA-393x-fr59-r8fg.json new file mode 100644 index 00000000000..5e6a44ed229 --- /dev/null +++ b/advisories/github-reviewed/2022/05/GHSA-393x-fr59-r8fg/GHSA-393x-fr59-r8fg.json @@ -0,0 +1,57 @@ +{ + "schema_version": "1.4.0", + "id": "GHSA-393x-fr59-r8fg", + "modified": "2024-04-22T23:08:32Z", + "published": "2022-05-13T01:32:20Z", + "aliases": [ + "CVE-2018-3771" + ], + "summary": "statics-server Cross-site Scripting vulnerability", + "details": "An XSS in statics-server <= 0.0.9 can be used via injected iframe in the filename when statics-server displays directory index in the browser. Statics-server does not implement any HTML escaping when displays directory index in the browser. Variable `v` is used in `` element without escaping, which allows to embed HTML `